
CVE-2021-26855: PoC (Desta vez, não é um HoneyPoC!)
ProxyLogon é o nome genérico formal para CVE-2021-26855, uma vulnerabilidade no Microsoft Exchange Server que permite a um invasor contornar a autenticação e se passar por administrador. Também encadeamos esse bug com outra vulnerabilidade de gravação arbitrária de arquivos pós-autenticação, CVE-2021-27065, para obter execução de código. Todos os componentes afetados são vulneráveis por padrão!
Como resultado, um invasor não autenticado pode executar comandos arbitrários no Microsoft Exchange Server através de uma única porta 443 aberta!
python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]
Isso lhe dará um shell como system
O exploit não faz força bruta nos e-mails, então você precisará saber um e-mail válido no servidor Exchange para que funcione. Existem outros PoCs por aí que tentam alguns comuns, mas isso fica por sua conta!